【嵌套虚拟化 02】在 VPS 里装 Proxmox:嵌套虚拟化 + Proxmox 实战 2026
2026-08-15 · DevCraft Studio
想在 VPS 里再开一层 Proxmox / KVM 做实验或隔离?本文在嵌套已开启的前提下,实战在 VPS 内安装 Proxmox、做 host-passthrough 调优、开内层 VM,并讲清不能热迁移等硬限制。检测与开启方法见本系列第 01 篇。
VPS 嵌套虚拟化系列 · 共 2 篇
想在 VPS 里再开虚拟机、搭迷你集群练手?这篇直接动手装 Proxmox。但前提是这台 VPS 已经对你开放了嵌套虚拟化——检测与开启方法请看本系列第 01 篇,本文假设嵌套已就绪。用几十块的 VPS 就能换来一套接近真实的虚拟化练手环境,比直接买裸金属试错便宜太多,这也是本文选择 VPS 嵌套作为教学载体的原因。
延伸阅读
更多相关攻略推荐:Ollama AI系列(2):VPS上的AI推理与API应用、Ollama AI系列(2):VPS上的AI推理与API应用、ARM / Ampere 席卷 VPS:性价比真香还是兼容陷阱?、【VPS 硬件选型指南 (内存 篇) 02】大内存 VPS 能干嘛?、2026 独立站 PCI-DSS 自查清单:SAQ A 还是 A-E。
为什么用 Proxmox 做嵌套实验
Proxmox VE(PVE)把 KVM 虚拟化、LXC 容器、存储、网络、Web 管理面板打包在一起,是学虚拟化最贴近生产的环境。它也是国内站长、运维面试的高频考点,用真机练比看文档印象深十倍。在买裸金属之前,用一台 VPS 就能学 PVE、测集群、验证不敢在真机跑的危险操作。代价是多层虚拟化必有开销,且部分高级特性(热迁移、部分快照)在嵌套下不完美。所以定位很明确:低成本试错,而非生产底座。
前置:先确认嵌套已开
最简三招(详见第 01 篇):grep -E 'vmx|svm' /proc/cpuinfo 有输出说明 CPU 标志已暴露给你;sudo apt install cpu-checker && kvm-ok 显示 /dev/kvm exists 即可用;都看不到就是宿主没开 nested。确认开放后再继续,否则内层 VM 只能退化为纯软件模拟,慢到没法用。
在 VPS 里装 Proxmox 实战
以当前稳定版 PVE 为例,落地步骤:
- 准备:至少 2 vCPU + 4GB 内存(建议 4 核 8–16GB 更顺);VPS 面板要支持 ISO 挂载 / 自定义 ISO(Vultr 的 Custom ISO 很好用)。
- 下载并挂载 PVE ISO:
wget https://enterprise.proxmox.com/iso/proxmox-ve_9.0-1.iso,从 ISO 启动。 - 安装:按引导设 root 密码、网络(建议静态 IP)、目标磁盘,装完自动重启。
- 登录 Web UI:浏览器打开
https://<PVE_IP>:8006,用户 root,Realm 选 Linux PAM。
更轻量的路:先在 VPS 里装 Debian 再叠 KVM 栈 sudo apt install qemu-kvm libvirt-daemon-system libvirt-clients bridge-utils virt-manager virtinst,用 virt-install 建内层 VM。但想正经学 Proxmox,还是直接挂 PVE ISO 最贴近真实环境。
性能调优三招(实测最提体验)
- 固定内存:关掉 ballooning,避免内存抖动被宿主回收,内层 VM 不再莫名其妙卡顿。
- CPU 模式 host-passthrough / host-model:让内层拿到正确指令集,否则内层 VM 拿不到硬件加速,直接退化成 TCG。
- 磁盘和网卡用 VirtIO 半虚拟化驱动:IO 性能可提升数倍,这是嵌套下最划算的一笔优化。
如果宿主没开硬件辅助嵌套,内层 VM 必须关掉 KVM 硬件虚拟化(VM 选项里),否则只能跑 CLI 小 CT,性能极差。三层以上嵌套不要尝试,L2 已是实用上限。
再开内层 VM / CT
在 PVE 里新建 VM 或 CT 即可。想原汁原味学集群,可以建多个 PVE 节点组成 Ceph/HA 练手;想高密度隔离服务,LXC 比完整 KVM 更省资源。每加一层都叠加开销,建议控制到 L2 即可。给内层分配资源时记得:外层 VPS 的 vCPU 和内存是天花板,别把全部都分给一个内层 VM,否则宿主机和 L2 一起饿死。
硬限制:不能热迁移
Proxmox 官方明确:开启 vmx/svm 的 VM 无法 live-migrate(热迁移)。规划多节点集群时必须接受这个硬限制,要么接受,要么把迁移需求放到不开启嵌套的节点上。快照、部分 CPU 特性在嵌套下也可能不完美,别指望和裸金属完全一致。另外超低价云服务器很多本身就是 KVM 实例,已经不能再嵌套了——买前务必确认「这台机器本身还能再嵌套」。
适合谁,不适合谁
- 真香场景:学 Proxmox / 测集群、验证危险运维操作、开发测试沙盒(同时跑 Win+Linux)、安卓模拟、在云上部署自己的虚拟化环境。
- 不值得的场景:生产负载、对 SLA 敏感的正式业务。真要上生产,用裸金属或厂商原生托管的虚拟化更稳,嵌套的额外开销与不完美特性会成倍放大风险。
补充一个选型对比:如果你只是想要几个互相隔离的小环境,Docker / LXC 容器在同一台 VPS 里就能跑,镜像不到 100MB、启动秒级,绝大多数隔离需求它都够;只有当你确实需要完整内核、不同操作系统、或要原汁原味学 Proxmox 时,才值得承担嵌套开销。换句话说,先问自己「我真的需要另一层虚拟机吗」,很多时候答案是「一个容器就够了」。
装完 PVE 的几件必做配置
- 换源:默认企业源需要订阅授权,个人练习请换成免费 pve-no-subscription 源,否则 apt update 会报 401 无法更新。
- 配网桥:vmbr0 默认桥接你的网卡,内层 VM 靠它上网;有多 IP 或独立子网需求时再加 vmbr1、vmbr2。
- 开 SSH:PVE 默认只开放 Web 与控制台,需要时手动装 openssh-server 才能批量脚本操作。
- 关掉闲置服务:嵌套下内存吃紧,停掉用不到的 Ceph、PBS 相关进程,能省出不少给内层 VM。
以上配置在真实生产 PVE 上同样适用,所以练手过程本身就是把生产运维提前跑一遍——这正是用 VPS 学 Proxmox 的最大价值:花几十块把以后要踩的坑先踩完。
备份与回滚:嵌套下的快照策略
内层 VM 同样能做快照和 vzdump 备份,但前提是底层存储支持:qcow2 或 ZFS 上开快照几乎零成本,纯目录存储则只能停机快照。强烈建议给学习用的内层 VM 配 ZFS 存储,实验前拍一张快照,翻车一键回滚,比在真机上反复重装省太多时间。
嵌套 VPS 还是裸金属?一句话决策
如果预算允许、且你确实要长期稳定地跑虚拟化,裸金属(如 Hetzner 独立服务器、偶尔特价的 RackNerd 独服)几乎总是更优:没有嵌套损耗、能 VFIO 直通显卡、能任意深度套娃、还能热迁移。VPS 嵌套的价值在于「先用最少的钱把方案试出来」,确定架构后再上裸金属。记住八字:试错用 VPS 嵌套,落地用裸金属。
常见坑:装完进不去 Web UI 怎么办
新手最容易卡在 8006 端口。先确认 VPS 防火墙放行 8006/TCP;其次 PVE 默认用自签证书,浏览器会报不安全,点「继续访问」即可,并非装失败;再检查你是否把 PVE 的 IP 设成了内网地址却用公网访问——面板要么用 VPS 的公网 IP,要么配好端口转发。IPv6-only 的机器记得用 https://[IPv6]:8006 访问。
性能期望管理:嵌套下别指望满血
最后提醒一句性能预期:嵌套下 L2 相对 L1 通常有 5%–15% 的 CPU 损耗,IO 与网络密集场景更明显,且内存要翻倍预留(L1 的 KVM 进程 + L2 的 Guest 各占一份)。所以给内层 VM 分配资源时,外层 VPS 的 vCPU 和内存是天花板,别把全部都分给一个内层 VM,否则宿主机和 L2 一起饿死。把「够用就好」当成资源分配原则,嵌套实验就能跑得很顺。
练手之后:要不要顺手做监控
嵌套实验跑顺了,建议顺手给 PVE 接一个最轻量的监控:用 Node Exporter 把 CPU、内存、磁盘、内层 VM 数量暴露给 Prometheus,再用 Grafana 看一块面板。这不是为了炫技,而是让你一眼看出「到底是外层 VPS 被超卖,还是内层 VM 在抢资源」——这种可观测性在真机运维里同样值钱,在练手阶段养成就够了。